En el episodio cuarenta y siete de Separando el Dinero y el Estado, Pako, del equipo de Bitbox (ShiftCrypto), llega al podcast para contarnos sobre la integración de Lightning en la aplicación nativa de la hardware wallet. La conversación arranca preguntando por qué eligieron Spark sobre Ark para la integración, cómo aislaron la wallet caliente de los ahorros en frío mediante BIP85, y por qué siguen en beta hasta resolver la salida unilateral.
Pronto, la conversación se orienta hacia cómo la irrupción de los modelos de IA de frontera ha reconfigurado por completo la ciberseguridad del sector. Pako describe una industria bajo estrés permanente, donde las máquinas descubren en un día vulnerabilidades que los humanos no veían y donde los reportes de bug bounty se quintuplican mientras su calidad se reduce.
Lo más relevante:
- Bitbox, marca de Shift Crypto, anunció la integración de Lightning el martes 15 de septiembre.
- Bitbox anunció por primera vez su intención de trabajar en Lightning en 2023; llevaban alrededor de tres años en ello.
- La funcionalidad Lightning vive en la aplicación, no en el firmware del dispositivo.
- La wallet caliente de Lightning se deriva vía BIP85 como llave hija determinística de la llave privada del dispositivo.
- La derivación es unidireccional: de la llave hija no se puede reconstruir la llave padre.
- Spark es una state chain: transfiere titularidad, no las monedas mismas; usa Taproot, Frost y TapLeaves para permitir mover fracciones.
- Spark requiere la firma del operador Lightspark para transferencias internas, pero no para la salida.
- La salida unilateral de Spark aún no está implementada oficialmente; por eso Bitbox lo mantiene en beta.
- Bitbox audita su código con modelos de IA per commit, no solo per release.
- Los reportes de bug bounty aumentaron alrededor de cinco veces en el último período.



